linux关闭SNMP服务默认名称(public)

linux关闭SNMP服务默认名称(public)

一、漏洞描述

漏洞描述:可以获取远程SNMP服务器的默认社区名称。
攻击者可以使用此信息来获取有关远程主机的更多信息,或更改远程系统的配置(如果默认社区允许此类修改)
解决方法:如果不使用,请禁用远程主机上的snmp服务。 过滤进入此端口的传入UDP数据包,或更改默认社区字符串。
二、查看public是否可以获取数据

1、安装完成后用自己配的共同体名可以获取数据;

2、但是用默认的public也可以获取到数据;

 snmpwalk -v 2c -c  public 127.0.0.1 system
1


三、解决办法

1、vim snmpd.conf
修改配置文件,将下列这行注释掉

2、重启服务

systemctl restart snmpd
1
3、然后在进行验证可以发现已经获取不到数据了;

————————————————
版权声明:本文为CSDN博主「小胖-kxj」的原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接及本声明。
原文链接:https://blog.csdn.net/weixin_43837718/article/details/98592985

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值